Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en TDengine de taosdata (CVE-2026-42542)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-191 Subdesbordamiento de entero
Fecha de publicación:
10/06/2026
Última modificación:
23/07/2026

Descripción

TDengine es una base de datos de series temporales de código abierto optimizada para dispositivos de internet de las cosas. En las versiones 3.4.0.0 a 3.4.1.5, un atacante remoto no autenticado puede bloquear el proceso del servidor taosd enviando un único paquete RPC manipulado. No se requieren credenciales ni estado de sesión previo. La versión 3.4.1.6 corrige el problema.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:tdengine:tdengine:*:*:*:*:*:*:*:* 3.4.0.0 (incluyendo) 3.4.1.6 (excluyendo)